免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2338 | 回复: 4
打印 上一主题 下一主题

[系统安装] 关于配置postfix反垃圾策略 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-05-30 11:58 |只看该作者 |倒序浏览
最近公司的垃圾邮件比较多(exchage2010)  而且受到攻击,领导决定使用postfix作为转发机制。通过NAT作映射。我在服务器端使用了postfix+sasl+policyd+mailscanner+spamassassin ,postfix进行反垃圾策略,sasl进行用户认证,policyd进行用户配合管理,mailscanner和spam也进行反垃圾策略。
各项配置文件配置很顺利, 服务也都成功开启,但是有几个问题,增加策略后,邮件无法对外发送和收信,不知道哪块环节出了问题,也希望大家能帮忙给看一下,下面附上各个配置文件。请大家帮忙。
postfix:

queue_directory = /var/spool/postfix
command_directory = /usr/sbin
data_directory = /var/lib/postfix
mail_owner = postfix
myhostname = postfix
mydomain = 456.com
myorigin = /etc/mailname
inet_interfaces = all
mydestination = mail.123.cn, mail.456.com, mail.789.com.cn
unknown_local_recipient_reject_code = 550
mynetworks = *.*.*.*/24              \\避免不必要的麻烦。。这里稍加修改了。
relay_domains = 123.cn, 456.com, 789.com.cn          \\ 避免不必要的麻烦。。这里稍加修改了。
relay_recipient_maps = hash:/etc/postfix/relay_recipients
mail_spool_directory = /var/spool/mail
debug_peer_level = 2
debugger_command =
         PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin
         ddd $daemon_directory/$process_name $process_id & sleep 5
html_directory = /usr/share/doc/postfix/html
transport_maps = hash:/etc/postfix/transport
queue_run_delay = 60
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_helo_required = yes
smtpd_recipient_restrictions =
        check_policy_service inet:127.0.0.1:10031
        permit_mynetworks
        permit_sasl_authenticated
        reject_unauth_destination
        reject_non_fqdn_hostname
        reject_non_fqdn_sender
        reject_non_fqdn_recipient
        reject_invalid_hostname
        reject_unknown_sender_domain
#       reject_rbl_client rabl.nuclearelephant.com       \\ 加上后不能向外网发送邮件和收外网信件
#       reject_rbl_client cbl.abuseat.org                    \\加上后不能向外网发送邮件和收外网信件
#       reject_rbl_client bl.spamcop.net                    \\加上后不能向外网发送邮件和收外网信件
        reject_unknown_recipient_domain
        permit
smtpd_client_restrictions =
        permit_sasl_authenticated
smtpd_end_of_data_restrictions = check_policy_service inet:127.0.0.1:10031

transport:

123.cn        relay:[mail.123.cn]
456.com       relay:[mail.456.com]
789.com.cn       relay:[mail.789.com.cn]

relay_recipients

@123.cn       any_value
@456.com      any_value
@789.com.cn      any_value

smtpd.conf

pwcheck_method: saslauthd

header_checks

/^Received:/        HOLD

MailScanner.conf


Run As User = postfix
Run As Group = postfix
Incoming Queue Dir = /var/spool/postfix/hold
Outgoing Queue Dir = /var/spool/postfix/incoming
MTA = postfix
Required SpamAssassin Score = 6
High SpamAssassin Score = 10
Spam Actions = deliver header "X-Spam-Status: Yes"
High Scoring Spam Actions = delete forward ***@***.***

更改了default下的spamassassin 的ENABLED=1 和mailscanner的run_mailscanner=1  两个服务正常启动  下载了Chinese_rules.cf  放到了/usr/share/spamassassin下  


注: MailScanner.conf  更改了以上几条,其他没有进行改动

测试:
1. 启动postfix,policyd,sasl,  测试结果:
    reject_rbl_client rabl.nuclearelephant.com
    reject_rbl_client cbl.abuseat.org
    reject_rbl_client bl.spamcop.net
添加以上三条 无法发送到外网邮箱,也无法接收外网信。。注释以上三条,可以发送, 三个网站中,公司使用的邮箱没有进入黑名单


2.启动postfix,policyd,sasl,mailscanner,spamassassin ,无法发送到外网邮箱,也无法接收外网信,查看mail.log日志  无法显示出外网发件人邮箱和外网收件人邮箱。
请问我还需更改哪里的配置 还是本身配置有问题,请求帮助 多谢

论坛徽章:
0
2 [报告]
发表于 2012-05-30 13:01 |只看该作者
回复 1# 黑腾小于


    邮件问题 多查 maillog !!!!

论坛徽章:
0
3 [报告]
发表于 2012-05-30 13:11 |只看该作者
taojie2000 发表于 2012-05-30 13:01
回复 1# 黑腾小于

我查过了。测试1的问题 在mail.log里面就是显示reject 这三个网站。。。没有别的

论坛徽章:
0
4 [报告]
发表于 2012-05-30 13:38 |只看该作者
回复 4# 黑腾小于


    你最好贴点当前问题日志出来!   

    你试试把你邮箱加进白名单!   注释下参数 mydestination = ...

论坛徽章:
0
5 [报告]
发表于 2012-05-30 16:28 |只看该作者
taojie2000 发表于 2012-05-30 13:38
回复 4# 黑腾小于

我在Mailscanner的spam.whitelist.rules 里面 添加了公司的邮箱 然后重启服务 就可以正常收发信了。。我还想再问下,正常的添加了反垃圾过滤的内容,还需要添加白名单?难道默认都是黑名单,需要手工去添加白名单才可以么》?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP